Konfigurieren einer sicheren und gesteuerten Grundlage für Microsoft Copilot

Gilt für: Microsoft Copilot, Microsoft Purview und Erweiterte SharePoint-Verwaltung

Microsoft Copilot verwendet Work IQ, um Antworten auf Benutzeraufforderungen mit Daten zu verbessern, für die der Benutzer bereits über eine Zugriffsberechtigung verfügt. Wenn die Daten Ihrer Organization gut verwaltet, aktuell und angemessen freigegeben sind, kann Copilot genaue, relevante und sichere Antworten liefern.

In diesem Artikel werden die Schritte zum Vorbereiten, Sichern und Verwalten von Microsoft Copilot mithilfe des in der grundlegenden Bereitstellungsblaupause beschriebenen Prozesses erläutert.

Diagramm, das die drei Hauptschritte zum Konfigurieren einer sicheren Grundlage für Copilot darstellt.

Wenn Sie diese Schritte ausführen, können Sie Copilot dabei helfen, genaue und relevante Ergebnisse zu liefern und gleichzeitig die Sicherheits-, Compliance- und gesetzlichen Anforderungen Ihrer Organization zu unterstützen.

Dieser Leitfaden richtet sich an IT-Administratoren und Sicherheitsadministratoren, die entweder ihre organization auf Microsoft Copilot vorbereiten oder notwendige Anpassungen an Sicherheits- und Governancekontrollen vornehmen, nachdem Copilot aktiviert wurde.

Was Ihnen dieser Artikel dabei hilft zu erreichen

Mit den Schritten in diesem Artikel können Sie:

  • Richten Sie Leitplanken ein, um sicherzustellen, dass Benutzer über angemessenen Zugriff auf SharePoint, OneDrive und Exchange verfügen und dass Copilot nur auf genaue, aktuelle Informationen verweist, die den Richtlinien Ihrer Organization entsprechen

  • Treffen Sie fundierte Entscheidungen darüber, wie Copilot mit den vertraulichen Daten Ihrer Organization interagieren kann und wie nicht, und stellen Sie die Kontrolle und Flexibilität bei der Datennutzung und dem Datenzugriff sicher

  • Überwachen Sie Änderungen und Copilot-Aktivitäten, um Risiken zu identifizieren und zu beheben.

Lizenzierung

Die in diesem Artikel beschriebenen Funktionen erfordern:

Administratorrollen

Tabelle mit erforderlichen Administratorrollen für Portale.

Für die Ausführung der in diesem Artikel beschriebenen Aufgaben muss Ihnen eine entsprechende Rolle zugewiesen sein.

Weitere Informationen finden Sie in den folgenden Ressourcen:

Schritt 1: Korrigieren Sie übermäßiges Teilen

In diesem Schritt identifizieren und priorisieren Sie Hochrisikowebsites und vertrauliche Inhalte, wenden vorläufigen Schutz an, um die Gefährdung durch Copilot zu verringern, und beheben dann Zugriff und Berechtigungen.

Video: Verhindern einer übermäßigen Freigabe in Copilot

Das folgende Video bietet einen Überblick darüber, wie Sie eine übermäßige Freigabe in Copilot verhindern, indem Sie die Funktionen in Erweiterte SharePoint-Verwaltung und Microsoft Purview konfigurieren:

Identifizieren von Hochrisikowebsites und -inhalten

Verwenden Sie Microsoft Purview und Erweiterte SharePoint-Verwaltung (SAM), um Websites und Dateien zu finden, die übermäßig freigegeben sind, besitzerlos oder inaktiv sind oder vertrauliche Daten enthalten, die von Copilot an die Oberfläche gebracht werden könnten.

  1. Überprüfen Sie die Datenrisikobewertungen für die Microsoft Purview Datensicherheitsstatus-Management (DSSM), um übermäßig freigegebene Websites mit vertraulichen Daten, riskante Freigabelinks und Inhalte, auf die häufig zugegriffen wird, zu identifizieren

  2. Führen Sie die SAM Content Management Assessment aus, um Websites mit übergroßen Zielgruppen, EEEU-Nutzung, fehlerhafter Vererbung, unangemessener Freigabe sowie Websites mit inaktiven oder besitzerlosen Websites zu identifizieren

Anwenden von vorläufigen Schutzmaßnahmen für Copilot

Wenden Sie vor der Problembehandlung temporäre Kontrollen an, um die Gefährdung zu verringern und zu überprüfen, ob Copilot keine eingeschränkten Inhalte mehr anzeigt.

  1. Aktivieren Sie SAM Restricted Content Discovery (RCD), um vertrauliche Websites von der Copilot-Ermittlung auszuschließen.

  2. Konfigurieren Sie Microsoft Purview Data Loss Prevention (DLP) für Copilot, um vertrauliche Inhalte vom Copilot-Grounding auszuschließen.

Validieren Sie durch Microsoft Purview-Überwachung und Berichte, dass Copilot keine eingeschränkten Inhalte mehr anzeigt. (Weitere Informationen finden Sie unter Verwenden von Microsoft Purview zum Verwalten von Datensicherheit & Compliance für Microsoft Copilot und Microsoft Copilot Chat.)

Korrigieren von Zugriff und Berechtigungen

Verwenden Sie für Websites, die Sie als hohes Risiko identifizieren, Microsoft Purview- und SAM-Empfehlungen, um übermäßigen Zugriff zu entfernen, fehlerhafte Vererbung zu korrigieren und einen verantwortlichen Besitz sicherzustellen.

  1. Lesen Sie die Empfehlungen zur Risikobewertung von Microsoft Purview DSSM für Websites, die als hohes Risiko gekennzeichnet sind, und ergreifen Sie die folgenden Maßnahmen:

  2. SAM-Zugriffsüberprüfungen für Hochrisikowebsites zu initiieren, damit Websitebesitzer den Zugriff (bis auf Dateiebene) verwalten können, und:

Entfernen Sie vorläufige Schutzmaßnahmen von Copilot, sobald Zugriff und Berechtigungen behoben sind

Schritt 2: Leitplanken einrichten

In diesem Schritt richten Sie sichere Standardwerte und dauerhafte Schutzmaßnahmen mit Microsoft Purview und SAM ein, damit neue Websites und Inhalte bei der Erstellung geschützt werden. Diese Steuerelemente werden dann im Laufe der Zeit kontinuierlich durchgesetzt und optimiert.

Sichere Standardwerte festlegen

Verwenden Sie Mandanten- und Bereitstellungsstandards, um zu verhindern, dass auf neuen Websites und Freigabelinks ein Überteilen eingeführt wird.

  1. Erzwingen Sie standardmäßig Restricted Access Control (RAC) für unternehmenskritische Websites zum Zeitpunkt der Bereitstellung.

  2. Deaktivieren oder Einschränken der Verwendung von unternehmensweiten Freigabegruppen und "Jeder"-Links auf Mandantenebene. (Weitere Informationen finden Sie unter Funktionsweise von freigabefähigen Links in SharePoint und OneDrive.)

  3. Verwenden Sie Microsoft Purview Information Protection, um bei der Bereitstellung Vertraulichkeitsbezeichnungen für Websites vorzuschreiben, damit standardmäßig korrekte Steuerelemente zum Datenschutz und zur Freigabe von Websites erzwungen werden. (Weitere Informationen finden Sie unter Verwenden von Vertraulichkeitsbezeichnungen zum Schützen von Inhalten in Microsoft Teams, Microsoft 365-Gruppen und SharePoint-Websites.)

Sichere Leitplanken einrichten

Schützen Sie vertrauliche Daten standardmäßig und entscheiden Sie, wie sie mit Copilot mithilfe von Microsoft Purview verwendet werden sollen.

  1. Konfigurieren Sie automatische Bezeichnungen und standardmäßige Microsoft Purview Information Protection-Vertraulichkeitsbezeichnungen, um sicherzustellen, dass vertrauliche Dateien und E-Mails geschützt sind.

  2. Gibt es Dateien oder E-Mails, die von Copilot nicht zur Erdung verwendet werden sollten? Wenn ja, richten Sie Microsoft Purview DLP für Copilot-Richtlinien ein, um die Copilot-Verarbeitung von Dateien und E-Mails mit einer bestimmten Vertraulichkeitsbezeichnung einzuschränken

  3. Gibt es Schlüsselwörter oder Arten vertraulicher Daten, die nicht von Copilot verarbeitet werden sollten? Wenn ja, aktivieren Sie eine Richtlinie für Purview DLP für Copilot-Eingabeaufforderungen, um Copilot daran zu hindern, auf Eingabeaufforderungen zu reagieren, die bestimmte vertrauliche Informationen enthalten

    Optional die Verwendung vertraulicher Daten für die Arbeit IQ-Erdung zulassen, aber die Web-Erdung blockieren

  4. Aktivieren Sie Microsoft Purview Insider Risk Management (IRM-Richtlinien, um Muster unangemessener oder nicht konformer Copilot-Nutzung zu erkennen und riskantere Benutzer automatisch zu restriktiveren Sicherheitsrichtlinien hinzuzufügen

Leitplanken kontinuierlich durchsetzen und optimieren

Verwenden Sie Microsoft Purview-Berichte, Risikobewertungen und Warnungen, um den Schutz kontinuierlich zu überprüfen und riskante KI-Nutzung zu untersuchen.

  1. Verwenden Sie Microsoft Purview DSSM Activity Explorer, um Copilot-Interaktionen (Eingabeaufforderungen und Antworten), Schlüsselwörter für die Websuche und Aktivitäten vertraulicher Daten zu überprüfen.

  2. Verwenden Sie Microsoft Purview DSSM Datenrisikobewertungen, um kontinuierlich zu überprüfen, ob vertrauliche Daten vor dem Zugriff durch Copilot geschützt bleiben.

  3. Überprüfen Sie Microsoft Purview Insider Risk Management und DLP-Warnungen, um riskante KI-Nutzung oder potenziellen Datenverlust zu erkennen und zu untersuchen. (Siehe Datenrisikodiagramm in Insider Risk Management und Erfahren Sie mehr über die Untersuchung von DLP-Warnungen.)

Schritt 3: Einhalten von Vorschriften

In diesem Schritt bewerten und schließen Sie KI-Compliancelücken, definieren Überwachungs- und Aufbewahrungsanforderungen für Copilot-Interaktionen und verbessern die laufende Datenhygiene mit Microsoft Purview, um eine verantwortungsvolle KI-Governance im großen Stil zu unterstützen.

Lücken bei KI-Vorschriften identifizieren und beheben

  1. Verwenden Sie den Microsoft Purview Compliance Manager , um Ihren Mandanten im Hinblick auf KI-bezogene gesetzliche Anforderungen und von Microsoft empfohlene Maßnahmen zu bewerten.

  2. Sehen Sie sich Verbesserungsaktionen für den Microsoft Purview Compliance Manager in Bezug auf Datenschutz, Überprüfbarkeit und KI-Nutzungskontrollen an.

  3. Zuweisen und Verfolgen von Korrekturmaßnahmen, um identifizierte Compliancelücken zu schließen. (Weitere Informationen finden Sie unter Verbesserungsaktionen aktualisieren und Konformitätsdaten in den Compliance-Manager integrieren.)

  4. Überprüfen von Verbesserungen mit Microsoft Purview DSSM-Berichten. (Siehe Verwendung von DSPMDSSM.)

Definieren regulatorischer Anforderungen

  1. Entscheiden Sie, wie lange Überwachungsprotokolle gemäß gesetzlichen und internen Anforderungen aufbewahrt werden sollen. (Siehe Verwalten von Aufbewahrungsrichtlinien für Überwachungsprotokolle.)

  2. Entscheiden Sie, wie Copilot-Interaktionen basierend auf rechtlichen Risiken oder regulatorischen Anforderungen beibehalten oder gelöscht werden sollen. (Siehe Microsoft Purview-Datenlebenszyklusverwaltung.)

  3. Verwenden Sie Microsoft Purview-eDiscovery, um Copilot-bezogene Inhalte für Audits oder rechtliche Anforderungen zu suchen, aufzubewahren und zu erstellen.

Verbessern der Datenhygiene

Reduzieren Sie laufende Risiken, und verbessern Sie die Antwortqualität von Copilot, indem Sie inaktive Inhalte kontinuierlich bereinigen und Aufbewahrungs- und Löschrichtlinien anwenden.

Für Websites:

  • Pflegen Sie die Lebenszyklushygiene, indem Sie inaktive oder veraltete Websites identifizieren und beheben. (Siehe SAM-Richtlinien für inaktive Websites.)

  • Verwenden Sie Microsoft 365 Archiv, um inaktive, aber hochwertige Inhalte zu geringeren Kosten zu speichern und gleichzeitig zu verhindern, dass Copilot sie verarbeitet oder begründet.

Für Dateien:

Nächste Schritte

Nachdem Sie die Schritte in diesem Artikel ausgeführt haben:

  1. Verwenden Sie das Microsoft Purview-Portal und den SharePoint-Admin-Agent, um Informationen anzuzeigen und Berichte nach Zeitplan auszuführen.

  2. Informieren Sie Websitebesitzer und -benutzer über Bezeichnung, Freigabe und verantwortungsvolle Nutzung von Copilot. (Siehe Microsoft Copilot Daten- und Compliancebereitschaft.)